日常の AI チャットのためのプライバシー習慣
AI チャットはほぼどんな文章も受け付けるから便利です。その便利さこそ、プライバシーに習慣が必要な理由です。目的は恐怖ではなく、不要な場所に機微情報を置かないことです。
貼る前に最小化する
氏名、口座番号、秘密、内部 URL、タスクに不要なものを取り除いてください。デバッグや書き換え支援には、伏せた例で十分なことが多いです。
私的作業と公開作業を分ける
個人の健康情報、顧客データ、気軽なブレインストーミングを無制限に混ぜないでください。サポートチケットに載せると気まずい文章なら、貼る前に考え直す、というルールを持ってください。
認証情報をプロンプトに入れない
API キー、パスワード、セッション Cookie、秘密鍵、リカバリーコードをチャットに貼らないでください。モデルに秘密の形が必要ならプレースホルダを使います。
リスクに合うポリシーを読む
高リスク利用の前に、製品のプライバシーポリシーと自組織の規則を読んでください。消費者向けの便利さの既定値は、エンタープライズのコンプライアンス要件と同じではありません。
実務的なリスク段階
低リスク: 公開ブログ下書き、一般的な学習質問、合成例。中リスク: 個人データを含まない内部プロセス文書。高リスク: 顧客記録、健康情報、金融口座詳細、未公開のセキュリティ発見、秘密保持契約の対象。
ツールをリスクに合わせてください。高リスク材料は承認済みの企業システム、ローカルツール、あるいは AI 支援なしが必要な場合があります。便利さはポリシーの例外ではありません。
秘密を貼る代わりにすること
実識別子を安定した仮値に置き換えてください。チャットに入れないローカル対応表を持ち、伏せた版でモデルに作業させ、本物の値は自分で戻します。
コードでは、環境ファイルやトークンなしで失敗関数とエラー種別を共有します。サポート下書きでは、顧客記録全体を捨てず課題カテゴリを説明します。
送信前のプライバシーチェックリスト
- この文章にパスワード、キー、クッキー、リカバリーコードは含まれるか?
- タスクに不要な個人データは含まれるか?
- 後でサポート確認にこの文章が出ても平気か?
- 同じくらい使える伏せた例はあるか?
- 勤務先や学校の規則で、この種のアップロードは制限されていないか?
アカウント、キー、共有端末
パスワードマネージャーを使い、利用可能なアカウント保護を有効にしてください。共有 PC では機微なセッション後にサインアウトし、長いチャット履歴を画面に残さないでください。
自分のプロバイダーキーは本番の秘密と同様に扱ってください。指定のキー設定フローだけに保存し、露出の可能性がある場合はローテーションし、プロンプトやスクリーンショットに埋め込まないでください。
Deni AI の考え方
Deni AI は、サービス運用、アカウント保護、不正防止のために処理され得るアカウント・利用・請求・送信コンテンツについて説明するプライバシーポリシーを公開しています。会話を自社モデル学習には使いません。
その説明は良い利用習慣の代わりにはなりません。注意深い製品でも、最も安全なデータは貼る必要がなかったデータです。製品ポリシーと個人の伏せ字習慣を組み合わせてください。